カレンダーに勝手に予定が追加!『「はい、いいえ」の確認が出るから押した人が文句言っているだけ』はデマだった!
(1) ライブドアニュースさんはTwitterを使っています 「【急増】スマホのカレンダーに知らない予定追加、サイト誘導や金銭被害の恐れも https://t.co/zydj5RJqZv カレンダーの共有機能を悪用した手口。クレジットカード情報などを入力すれば現金を引き出される可能性もあり、IPAは「見覚えのないURLは絶対に開かないで」と呼び掛けている。」 / Twitter
ライブドアのニュース、iOS のカレンダーに不審なスケジュールが書かれるという代物
ところが、
『カレンダーに知らない予定が追加 サイト誘導、金銭被害の恐れも(共同通信)』へのコメント | Yahoo!ニュース
この機能についてですが、勝手に追加されることはありません。必ずカレンダーの追加確認ダイアログが出てくる仕様です。何故かというと私が愛用している海外のアダルトサイトでこのテクニックが広告として使われてるのを身をもって体験してしまったことがあるからです。その時も「はい、いいえ」の確認は必ず出てくるので、ロクに画面を見ずにタップしてる人が「勝手に追加された」と文句言ってるだけです。 |
と力説してる人が居るので試してみた
スケジュールを追加するスクリプトは実は簡単に実装できます。
コウコクの中にあるリンクをクリックさせればよいだけ、クリックさせずに自動ロードで開くと、スケジュールを開くか確認が出るので、ちょっと不審に見えるが、ユーザーがリンクを自分でクリックすると以下の様なダイアログが少し遅れて表示される。
クリックした後、サイトのダウンロードに5分程度かかるようにしておくと、クリックして、忘れたころにダイアログが表示される
別のゲームをやってる最中や、ホーム画面に戻ってるときにこの画面が出て来るわけです。
さて、本当に騙されない自信がありますか?
実際にホーム画面で表示が出せるか試してみたのがこちら。
ちなみに、この時点で、カレンダーに登録するとかはいとかいいえとかOKとかメッセージは出てないわけですがここで照会を押すと・・・・
この時点でいきなりカレンダーに登録されてしまいます。
ここで、イベント表示をせずに完了してしまうと、忘却の彼方に行ってしまい、後日 iOS の通知として連絡が来ることになります。
時間差で、誤操作によるカレンダーの追加覚えてる人がどのくらいいるでしょうか?
イベント表示をすると
こんな感じ。既にカレンダーに追加されています。
URLってのはこれです
iOS 14なら簡単に削除できますが iOS 12だと少しめんどくさいです
設定のパスワードとアカウント
照会したカレンダー
アカウントを削除
が正式な手順になります。
カプコンに不正アクセス 顧客情報など35万件流出の恐れ
https://news.yahoo.co.jp/pickup/6376676